HIGHMaven

Bouncy Castle Java Cryptography API vulnerable to DNS poisoning

Bouncy Castle Java Cryptography API vulnerable to DNS poisoning

CVE-2024-34447Published 2 years agoUpdated 5 days agoSource: OSV

Affected packages

  • org.bouncycastle:bcprov-jdk121.61 → 1.78
  • org.bouncycastle:bcprov-jdk141.61 → 1.78
  • org.bouncycastle:bcprov-jdk15on1.61 → 1.78
  • org.bouncycastle:bcprov-jdk15to181.61 → 1.78
  • org.bouncycastle:bcprov-jdk18on1.61 → 1.78
  • org.bouncycastle:bcprov-lts8onbefore 2.73.6
  • org.bouncycastle:bctls-fipsbefore 1.0.19

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Bouncy Castle Java Cryptography API vulnerable to DNS poisoning | HackTribune